V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-9056
CVE
Средний

Системы с микропроцессорами, использующими спекулятивное исполнение, могут позволить несанкционированное раскрытие информации злоумышленник…

CVSS
5.6
Средний
EPSS
0.01
p48
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Системы с микропроцессорами, использующими спекулятивное исполнение, могут позволить несанкционированное раскрытие информации злоумышленнику с локальным доступом через побочную атаку на направленный предсказатель переходов, как продемонстрировано таблицей истории шаблонов (PHT), также известной как BranchScope.

Теги · CWE
Раскрытие информации
CWE-200
CWE-226
CAPEC-13
CAPEC-22
CAPEC-37
CAPEC-59
CAPEC-60
CAPEC-79
CAPEC-116
CAPEC-169
CAPEC-224
CAPEC-285
CAPEC-287
CAPEC-290
CAPEC-291
CAPEC-292
CAPEC-293
CAPEC-294
CAPEC-295
CAPEC-296
CAPEC-297
CAPEC-298
CAPEC-299
CAPEC-300
CAPEC-301
CAPEC-302
CAPEC-303
CAPEC-304
CAPEC-305
CAPEC-306
CAPEC-307
CAPEC-308
CAPEC-309
CAPEC-310
CAPEC-312
CAPEC-313
CAPEC-317
CAPEC-318
CAPEC-319
CAPEC-320
CAPEC-321
CAPEC-322
CAPEC-323
CAPEC-324
CAPEC-325
CAPEC-326
CAPEC-327
CAPEC-328
CAPEC-329
CAPEC-330
CAPEC-472
CAPEC-497
CAPEC-508
CAPEC-573
CAPEC-574
CAPEC-575
CAPEC-576
CAPEC-577
CAPEC-616
CAPEC-643
CAPEC-646
CAPEC-651
Затронутые продукты
Atom_cAtom_eAtom_x3Atom_zCeleron_jCeleron_nCore_i3Core_i5Core_i7Core_mCore_m3Core_m5Core_m7Pentium_jPentium_nXeonXeon_bronze_3104Xeon_bronze_3106Xeon_e-1105cXeon_e3Xeon_e3_1105c_v2Xeon_e3_1125cXeon_e3_1125c_v2Xeon_e3_1220Xeon_e3_1220_v2Xeon_e3_1220_v3Xeon_e3_1220_v5Xeon_e3_1220_v6Xeon_e3_12201Xeon_e3_12201_v2Xeon_e3_1220l_v3Xeon_e3_1225Xeon_e3_1225_v2Xeon_e3_1225_v3Xeon_e3_1225_v5Xeon_e3_1225_v6Xeon_e3_1226_v3Xeon_e3_1230Xeon_e3_1230_v2Xeon_e3_1230_v3Xeon_e3_1230_v5Xeon_e3_1230_v6Xeon_e3_1230l_v3Xeon_e3_1231_v3Xeon_e3_1235Xeon_e3_1235l_v5Xeon_e3_1240Xeon_e3_1240_v2Xeon_e3_1240_v3Xeon_e3_1240_v5Xeon_e3_1240_v6Xeon_e3_1240l_v3Xeon_e3_1240l_v5Xeon_e3_1241_v3Xeon_e3_1245Xeon_e3_1245_v2Xeon_e3_1245_v3Xeon_e3_1245_v5Xeon_e3_1245_v6Xeon_e3_1246_v3Xeon_e3_1258l_v4Xeon_e3_1260lXeon_e3_1260l_v5Xeon_e3_1265l_v2Xeon_e3_1265l_v3Xeon_e3_1265l_v4Xeon_e3_1268l_v3Xeon_e3_1268l_v5Xeon_e3_1270Xeon_e3_1270_v2Xeon_e3_1270_v3Xeon_e3_1270_v5Xeon_e3_1270_v6Xeon_e3_1271_v3Xeon_e3_1275Xeon_e3_1275_v2Xeon_e3_1275_v3Xeon_e3_1275_v5Xeon_e3_1275_v6Xeon_e3_1275l_v3Xeon_e3_1276_v3Xeon_e3_1278l_v4Xeon_e3_1280Xeon_e3_1280_v2Xeon_e3_1280_v3Xeon_e3_1280_v5Xeon_e3_1280_v6Xeon_e3_1281_v3Xeon_e3_1285_v3Xeon_e3_1285_v4Xeon_e3_1285_v6Xeon_e3_1285l_v3Xeon_e3_1285l_v4Xeon_e3_1286_v3Xeon_e3_1286l_v3Xeon_e3_1290Xeon_e3_1290_v2Xeon_e3_1501l_v6Xeon_e3_1501m_v6Xeon_e3_1505l_v5Xeon_e3_1505l_v6Xeon_e3_1505m_v5Xeon_e5Xeon_e5_1428lXeon_e5_1428l_v2Xeon_e5_1428l_v3Xeon_e5_1620Xeon_e5_1620_v2Xeon_e5_1620_v3Xeon_e5_1620_v4Xeon_e5_1630_v3Xeon_e5_1630_v4Xeon_e5_1650Xeon_e5_1650_v2Xeon_e5_1650_v3Xeon_e5_1650_v4Xeon_e5_1660Xeon_e5_1660_v2Xeon_e5_1660_v3Xeon_e5_1660_v4Xeon_e5_1680_v3Xeon_e5_1680_v4Xeon_e5_2403Xeon_e5_2403_v2Xeon_e5_2407Xeon_e5_2407_v2Xeon_e5_2408l_v3Xeon_e5_2418lXeon_e5_2418l_v2Xeon_e5_2418l_v3Xeon_e5_2420Xeon_e5_2420_v2Xeon_e5_2428lXeon_e5_2428l_v2Xeon_e5_2428l_v3Xeon_e5_2430Xeon_e5_2430_v2Xeon_e5_2430lXeon_e5_2430l_v2Xeon_e5_2438l_v3Xeon_e5_2440Xeon_e5_2440_v2Xeon_e5_2448lXeon_e5_2448l_v2Xeon_e5_2450Xeon_e5_2450_v2Xeon_e5_2450lXeon_e5_2450l_v2Xeon_e5_2470Xeon_e5_2470_v2Xeon_e5_2603Xeon_e5_2603_v2Xeon_e5_2603_v3Xeon_e5_2603_v4Xeon_e5_2608l_v3Xeon_e5_2608l_v4Xeon_e5_2609Xeon_e5_2609_v2Xeon_e5_2609_v3Xeon_e5_2609_v4Xeon_e5_2618l_v2Xeon_e5_2618l_v3Xeon_e5_2618l_v4Xeon_e5_2620Xeon_e5_2620_v2Xeon_e5_2620_v3Xeon_e5_2620_v4Xeon_e5_2623_v3Xeon_e5_2623_v4Xeon_e5_2628l_v2Xeon_e5_2628l_v3Xeon_e5_2628l_v4Xeon_e5_2630Xeon_e5_2630_v2Xeon_e5_2630_v3Xeon_e5_2630_v4Xeon_e5_2630lXeon_e5_2630l_v2Xeon_e5_2630l_v3Xeon_e5_2630l_v4Xeon_e5_2637Xeon_e5_2637_v2Xeon_e5_2637_v3Xeon_e5_2637_v4Xeon_e5_2640Xeon_e5_2640_v2Xeon_e5_2640_v3Xeon_e5_2640_v4Xeon_e5_2643Xeon_e5_2643_v2Xeon_e5_2643_v3Xeon_e5_2643_v4Xeon_e5_2648lXeon_e5_2648l_v2Xeon_e5_2648l_v3Xeon_e5_2648l_v4Xeon_e5_2650Xeon_e5_2650_v2Xeon_e5_2650_v3Xeon_e5_2650_v4Xeon_e5_2650lXeon_e5_2650l_v2Xeon_e5_2650l_v3Xeon_e7Xeon_goldXeon_phiXeon_platinumXeon_silver
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p48
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-573 · CWE-200
└ через CAPEC-60 · CWE-200
└ через CAPEC-60 · CWE-200
└ через CAPEC-37 · CWE-226
└ через CAPEC-169 · CWE-200
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
atom_c*Отслеживается
atom_e*Отслеживается
atom_x3*Отслеживается
atom_z*Отслеживается
celeron_j*Отслеживается
celeron_n*Отслеживается
core_i3*Отслеживается
core_i5*Отслеживается
core_i7*Отслеживается
core_m*Отслеживается
core_m3*Отслеживается
core_m5*Отслеживается
core_m7*Отслеживается
cortex-a*Отслеживается
pentium_j*Отслеживается
pentium_n*Отслеживается
xeon*Отслеживается
xeon_bronze_3104*Отслеживается
xeon_bronze_3106*Отслеживается
xeon_e-1105c*Отслеживается
Показаны первые 20 из 209
Источники данных
CVE